Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación SNMP e los programas FXOS y NX-OS de Cisco (CVE-2019-1858)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2019
Última modificación:
20/04/2023

Descripción

Una vulnerabilidad en el procesador de paquetes de entrada del Protocolo de administración de red simple (SNMP) de los programas FXOS y NX-OS de Cisco podría permitir que un atacante remoto no autenticado provoque que la aplicación SNMP pierda memoria en el sistema, lo que podría hacer que un dispositivo afectado se reinicie inesperadamente . La vulnerabilidad se debe a un manejo incorrecto de errores al procesar paquetes SNMP entrantes. Un atacante podría aprovechar esta vulnerabilidad enviando múltiples paquetes SNMP diseñados a un dispositivo afectado. Un aprovechamiento exitoso podría permitir que el atacante haga que la aplicación SNMP pierda memoria del sistema debido a una condición de error manejada incorrectamente durante el procesamiento del paquete. Con el tiempo, esta pérdida de memoria podría hacer que la aplicación SNMP se reinicie varias veces, lo que lleva a un reinicio a nivel del sistema y una condición de denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 8.1\(1\) (excluyendo)
cpe:2.3:h:cisco:mds_9132t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9148s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9148t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9216:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9216a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9216i:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9222i:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9250i:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9396s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9396t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9506:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9509:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9513:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9706:-:*:*:*:*:*:*:*